Should I Care
Analizza le condizioni discriminanti effettive di una CVE -- non solo una corrispondenza CPE -- rispetto a un profilo persistente del tuo ambiente reale.
Promosso
Cosa fa
Dato un ID CVE e un profilo ambiente mantenuto dalla skill e memorizzato in un percorso fisso (~/.config/should-i-care/environment.md), valuta le reali condizioni discriminanti della vulnerabilità (modello di deployment, stato del protocollo, toggle di configurazione) rispetto allo stack effettivo dell'utente e restituisce uno dei tre verdetti con fonte: affected, not affected, o needs verification, ciascuno con un percorso di citazione completo. Si attiva quando un utente chiede se una specifica CVE si applica al proprio ambiente; senza chiave, utilizza solo fetch in tempo reale a fonti CVE.org/vendor/research e non tratta mai il testo recuperato come istruzioni.
Rapporto di test
Eseguito realmente su CVE-2024-3094 (la backdoor xz) contro un host Debian 12 / xz-utils 5.4.1 dichiarato: si è correttamente ancorato al campo affected-versions del record cvelistV5 live (solo 5.6.0-5.6.1, confermato recuperando il JSON grezzo di GitHub) e ha estratto il tracker di sicurezza di Debian, che afferma 'vulnerable code not present' per bookworm -- un verdetto not-affected con fonte e auditabile, costruito da due fetch live, non una supposizione ricordata.
Testato il: 2026-07-16 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/moltenbit/should-i-care mkdir -p ~/.claude/skills cp -r should-i-care ~/.claude/skills/should-i-care
Comandi e prompt di esempio
/should-i-careAnalizza le condizioni discriminanti effettive di una CVE -- non solo una corrispondenza CPE -- rispetto a un profilo persistente del tuo ambiente reale.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Am I affected by CVE-2024-3094 on Debian 12 with xz-utils 5.4.1-1?Does this new OpenSSL CVE actually apply to my production stack?Check if the latest nginx vulnerability touches my current config